- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库系统安全的防护(上篇)
作者:彩伦原文链接:viewspace-2122041/关于数据库系统安全防护,以下主要从三个方面来阐述一些安全措施。oracle自身安全---- linux系统安全?----硬件防火墙oracle数据库自身安全oracle安全加固配置策略:灾备环境加固------帐号权限加固------数据访问控制加固------网络访问控制加固------口令策略加固------审计策略加固------漏洞加固灾备环境加固★★★DataGuard灾备环境部署DataGuard分为物理standby和逻辑standby,我司环境主要考虑用物理standby方式,采用一主多备方案部署。该方式下,主备库之间物理结构、逻辑结构一致,物理备库等同于生产库。在主备库之间的同步方式上,主要考虑两种模式,一种为最大性能,一种为最大可用性。(一)最大性能方式:主备库同步数据采用异步传输,该方式下的数据同步对主库几乎没有任何影响,但是当主库宕机后,主备切换可能会出现部分数据丢失;???(二)最大可用方式,该方式介于最大保护和最大性能之间,正常情况下主备之间的是同步的,当网络或者备库出现问题时,主备库同步时等待超时就会自动转为最大性能方式进行异步传输。该方式下对主库性能会有一定的影响,但是当主库宕机时,如果主备库之间是同步方式传输,主备切换几乎不会出现数据丢失,如果主备之间是异步方式传输,主备切换可能会出现部分数据的丢失。★★★RMAN物理备份?RMAN(Recovery Manager)是一种用于备份(backup)、还原(restore)和恢复(recover)数据库的?Oracle?工具。它可以备份整个数据库或数据库部件,如表空间、数据文件、控制文件、归档文件以及Spfile参数文件。RMAN可以进行增量数据块级别的备份,增量RMAN备份是时间和空间有效的,因为他们只备份自上次备份以来有变化的那些数据块。增量备份虽然只备份变化的那些数据块,但是也会遍历整个数据库,因此花费的时间也是比较长,并且在备份期间对整个数据库的性能影响较大。?????????在备份的策略上oracle的备份方法主要有全备份、增量备份和差异备份。全备份(Full Backup)是每次转储数据库全部数据,生成所有数据的备份,这种备份比较占用时间和存储空间。增量备份(Incremental Backup)只转储上次转储后更新过的数据。全转储与增量转储相比,从恢复角度看,使用海量转储全备份得到的后备副本进行恢复往往更方便,但对于大型数据库,事务处理又十分频繁,所以增量转储方式更实用更有效。差异备份(Differential Backup)融合以上两种备份的优点,首先进行完全备份,其次在以后的每次备份中只备份每个数据文件较上次完全备份所更新的部分(差异数据),所以,数据文件损坏后,利用该时间点之前最近一次的完全备份进行恢复,然后再使用时间点A的差异数据即可完成所有数据的恢复。在oracle备份策略中,可以考虑多极备份或者采用物理备份和逻辑备份结合。★★★DataPumpImpdp/Expdb逻辑备份在oracle10g之前,数据库逻辑备份工具主要是exp/imp,10g之后引入了DataPump,提供的是一种基于服务器的数据提取和恢复的实用工具。DataPump在体系结构和功能上与传统的exp/imp工具相比,有了显著的提升。????使用impdp/expdb工具进行逻辑备份,备份方式比较灵活,可以只针对某个用户或者某个用户下的对象(表、索引、存储过程、触发器等等)或者针对整个数据库进行逻辑备份。采用逻辑备份方式虽然灵活,但是只能保证数据的备份,无法对数据库底层(表空间、数据文件、控制文件、参数文件等等)进行备份。并且应用逻辑备份进行恢复时,需要完成数据库底层的构建。????因为物理备份方式的不灵活,所以在数据库比较庞大的时候,可以采用物理备份和逻辑备份相结合的方式进行备份,针对某些重要的用户或表每天进行逻辑备份。帐号权限加固★★★最小权限使用规则?应该只提供最小权限给用户(包括SYSTEM和OBJECT权限)。从PUBLIC组中撤回不必要的权限或角色。(如:UTL_SMTP、UTL_TCP、UTL_HTTP、UTL_FILE、DBMS_RANDON、DBMS_SQL、DBMS_SYS_SQL、DBMS_BACKUP_RESTORE)????撤销不需要的权限和角色,使用SQL语句,如下REVOKE EXECUTE ON SYS.UTL_HTTP FROM PUBLIC;REVOKE EXECUTE ON SYS.UTL_FILE FROM PUBLIC;REVOKE EXECUTE ON SYS.UTL_SMTP FROM PUBLIC;REVOKE SELECT ON
您可能关注的文档
- 操作的系统四版课件6.ppt
- 操作的系统课程设计讲稿-201609.ppt
- 操作系的统原理复习题.doc
- 操作系的统实验.doc
- 操作系的统常见考题.doc
- 操作系的统应用.doc
- 操作系的统总复习.pdf
- 操作系的统总结.docx
- 操作的系统第一章.ppt
- 操作系的统课件第一章绪论.ppt
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解(各地真题).docx
- 小学生作文重点题目讲解(33讲)——一件日用品 课件.ppt
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解(各地真题).docx
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解(典优).docx
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解(最新).docx
- 小学生作文重点题目讲解(33讲)——一种动物 课件.ppt
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解参考.docx
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及答案详解参考.docx
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及完整答案详解1套.docx
- 2023年湘西土家族苗族自治州公务员考试行测试卷历年真题及参考答案详解一套.docx
文档评论(0)